금융회사 침해사고 준비도(Readiness) 가이드 제21조

공식 조문
자율규제소관 · 금융보안원
원문에서 바로 확인

공식 조문 첫 내용

보호최고책임자의 승인을 받아 사전에 지정할 것

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제21조의2에 따른 정보

보호최고책임자의 승인을 받아 사전에 지정할 것

2.무선통신망을 통한 불법 접속을 방지하기 위한 사용자인증, 암호화 등

보안대책을 수립할 것

3.금융회사 내부망에 연결된 정보처리 시스템이 지정된 업무 용도와 사용

지역(zone) 이외의 무선통신망에 접속하는 것을 차단하기 위한 차단시스템을

구축하고 실시간 모니터링체계를 운영할 것

4.비인가 무선접속장비(Access Point : AP) 설치·접속여부, 중요 정보 노출

여부를 주기적으로 점검할 것

【관련 로그】

F/W, IDS, PC보안, 백신 등 정보보호시스템 로그
NMS, WIPS 등 유무선 네트워크 관리 및 정보보호시스템 로그
디도스 대응 시스템 정책 및 차단 로그

【관련 현황】

네트워크 망분리 현황
서비스 및 포트 허용 정책 현황
내부 네트워크 파일 배부 및 무결성 검증 현황
무선 통신 사용 현황
무선 통신 보안대책 적용 현황
패치 적용 및 관리 현황
원격관리 금지 및 작동 상태 점검 현황
백업 및 복구 절차 수립 시행 현황
보안정책의 등록, 변경 및 삭제에 대한 이력 현황
비인가 무선접속장비(Access Point : AP) 설치·접속 현황
중요 정보 노출여부를 주기적 점검 현황

- 52 -

금융회사 침해사고 준비도 가이드

5) 전자금융감독규정

제21조의 5(침해사고의 통지 등),

제21조의 6(침해사고의

전자금융

대응)에서 침해사고 발생 시 통지 및 대응 관련 내용을

거래법

규정하고 시행령에 세부 절차 및 방법을 규정

금융보안원의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 4개 펼치기
금융보안원 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

fsec.or.kr 공식 원문 확인 →